Der Knoten "Serverprotokolle"
VictoriaLogs (Registerkarte)
Auf der Registerkarte „Victoria-Protokolle“ können Sie die Benutzeroberfläche von VictoriaLogs öffnen, um eine kombinierte Ansicht Ihrer Audit-Protokolle, Systemprotokolle und regelbasierten Protokolle anzuzeigen. Um VictoriaLogs zu öffnen, wählen Sie eine der folgenden Optionen aus:
-
Serverprotokolle in VictoriaLogs anzeigen öffnet eine neue Protokollansicht mit Standardeinstellungen
-
Mit der letzten Sitzung fortfahren stellt die zuletzt verwendete Protokollansicht wieder her, einschließlich aller Filter oder Abfragen, die angewendet wurden.
Informationen zu unterstützten Funktionen, Abfragefunktionen und zur erweiterten Nutzung finden Sie in der Dokumentation zu VictoriaLogs: https://docs.victoriametrics.com/victorialogs/
Wenn Sie zu OpenTelemetry und VictoriaLogs migriert haben, sehen Sie möglicherweise die Meldung: Log-Server nicht registriert. Fügen Sie den Log-Server zu Ihren registrierten Diensten hinzu. Diese Meldung wird erwartet und zeigt an, dass das System jetzt an VictoriaLogs berichtet.
Wenn Sie in den Registerkarten Auditprotokolle, Systemprotokolle oder Von Regel ausgelöste Protokolle weiterhin Einträge sehen, bedeutet dies, dass entweder Ihre vorhandenen Protokolldaten noch nicht abgelaufen sind oder eine oder mehrere Systemkomponenten noch immer dem Log-Server Bericht erstatten.
Sobald alle Komponenten migriert sind und vorhandene Protokolle gemäß den Aufbewahrungseinstellungen abgelaufen sind, werden diese Einträge nicht mehr angezeigt.
Systemprotokolle (Registerkarte)
Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:
Name | Beschreibung |
|---|---|
| Protokollstufe | Info, Warnung oder Fehler. |
| Lokalzeit | Zeitstempel in der Ortszeit des Servers Ihres Systems. |
| Nachrichtentext | Die Identifikationsnummer für den protokollierten Vorfall. |
| Kategorie | Der Typ des protokollierten Vorfalls. |
| Quelltyp | Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät. |
| Quellname | Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat. |
| Ereignistyp | Der Ereignistyp, den der protokollierte Vorfall repräsentiert. |
Auditprotokolle (Registerkarte)
Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:
Name | Beschreibung |
|---|---|
| Lokalzeit | Zeitstempel in der Ortszeit des Servers Ihres Systems. |
| Nachrichtentext | Zeigt eine Beschreibung des protokollierten Vorfalls an. |
| Berechtigung | Die Informationen darüber, ob die Remote Benutzeraktion erlaubt (genehmigt) war oder nicht. |
| Kategorie | Der Typ des protokollierten Vorfalls. |
| Quelltyp | Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät. |
| Quellname | Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat. |
| Benutzer | Der Benutzername des Remote Benutzers, der den protokollierten Vorfall verursacht hat. |
| Benutzerstandort | Die IP-Adresse oder der Hostname des Computers, mit dem der Remote Benutzer den protokollierten Vorfall verursacht hat. |
Von Regel ausgelöste Protokolle (Registerkarte)
Jede Zeile in einem Protokoll stellt einen Protokolleintrag dar. Jeder Protokolleintrag enthält einige Informationsfelder:
Name | Beschreibung |
|---|---|
| Lokalzeit | Zeitstempel in der Ortszeit des Servers Ihres Systems. |
| Nachrichtentext | Zeigt eine Beschreibung des protokollierten Vorfalls an. |
| Kategorie | Der Typ des protokollierten Vorfalls. |
| Quelltyp | Der Gerätetyp, auf dem sich der protokollierte Vorfall ereignet hat, beispielsweise ein Server oder Gerät. |
| Quellname | Name des Ausrüstungsgegenstands, auf dem sich der protokollierte Vorfall ereignet hat. |
| Ereignistyp | Der Ereignistyp, den der protokollierte Vorfall repräsentiert. |
| Regelname | Name der Regel, die den Protokolleintrag ausgelöst hat. |
| Dienstname | Name des Dienstes, auf dem sich der protokollierte Vorfall ereignet hat. |